- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
L7filter集成与配置
L7filter集成与配置
目 录
1、概述 1
2、L7filter功能 1
3、L7filter安装 2
4、L7filter使用 3
6、参考信息 5
1、概述
? L7-filter (Application Layer Packet Classifier for Linux), 是 Linux netfilter 的外挂模块, 它能使 Linux 的 iptables 支持 Layer 7 (应用层) 过滤功能, 限制封杀 P2P、即时通讯软件/
2、L7filter功能
L7filter是Linux上的一个数据包分类器,作为iptables的扩展它加强iptables在分析封包的能力,iptables在处理封包时不是简单的基于如网络应用port号,而是用正则表达式匹配Layer7应用协议(HTTP、FTP)的传输数据,这样更能准确的分析数据包。
L7filter由于要处理应用层包信息,对性能有一定影响,它主要用于那些不能基于端口来处理包信息的情况。如下
分析那些不可预知、不固定PORT的协议(如P2P)
非标准PORT的数据包(如http 8080、442)
多种协议共享一个端口(p2p用80端口)
2) 主要功能
禁止应用服务(http、MSN、QQ)
流量限制
Accouting
3) L7filter目前有两个版本
Kernel version 内核和iptables打补丁,比较稳定
Userspace version 也要重编内核,安装在内核外壳的应用程序
3、L7filter安装
L7filter安装包括编译内核(打补丁)、iptables编译(打补丁)、安装L7protocols文件
所需软件包
内核kernel
/pub/linux/kernel/v2.6/linux-.tar.gz
并不是所有kernel都经测试过,下面链接列出了所内核的测试情况,这里我们选择 /kernelcompat.en.php
Iptables 1.3.8
/projects/iptables/files/iptables-1.3.8.tar.bz2
Kernel 版7filter 2.17
/sourceforge/l7-filter/netfilter-layer7-v2.17.tar.gz
包里有kernel和iptables补丁
应用层协议定义(11.22)
/sourceforge/l7-filter/l7-protocols-2007-11-22.tar.gz
2) 安装步骤
解压L7filter
cd /root/
tar xzf netfilter-layer7-v2.17.tar.gz
里面有kernel和iptables补丁
Patch kernel
cd netfilter-layer7-v2.17
cp for_older_kernels/kernel-2.6.20-2.6.21-layer7-2.16.1.patch /usr/src/linux-/
cd /usr/src/linux-
patch -p1 kernel-2.6.20-2.6.21-layer7-2.16.1.patch
重编内核enable下列选项
Prompt for development and/or incomplete code/drivers (Code maturity level options下面)
Network packet filtering framework (Networking → Networking Options)
Netfilter Xtables support(...→Network packet filtering framework(netfilter)→Core Netfilter Configuration)
Netfilter connection tracking support(同一屏幕),选择Layer 3 Independent Connection tracking
Connection tracking flow accounting(同一屏幕)
Layer 7 match support(同一屏幕)
FTP protocol support,“IRC protocol support”
最好把netfilter下的所有选项都选上。
Patch iptables
解压iptables1.3.8
cd /usr/local/src/
tar jxf iptables-1.3.8.tar.bz2
复制netfilter-layer的iptables?补丁cp /root/netfilter-layer7-v2.17/iptables-1.3
您可能关注的文档
- Eclipse的插件checkStyle结果分析.doc
- ICM_2009翻译.doc
- oracle分析函数讲解.doc
- 美国的今天在这里--拉斯维加斯全攻略.doc
- suse linux分区及逻辑卷划分.doc
- 2008-2009期末检测题.doc
- 大学英语四级词汇训练1200题 test1.doc
- 大英口语对话.docx
- 2011年中口9月秋季阅读习题.docx
- oracle 模式管理命令手册.doc
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- 工会内控制度.docx VIP
- 门店布局与商品陈列(第二版)全套PPT课件.pptx
- 4.2依法履行义务(教学课件)-2024-2025学年八年级道德与法治下册同步PPT课件+教学设计.pptx VIP
- 扳机点(激痛点)疗法(理论及实操演示附全身激痛点分布图).pptx
- 《金瓶梅》完整版本.ppt VIP
- 初中学业水平考试复习策略.ppt VIP
- EZVIZ 萤石 智能锁Y3000FV用户手册说明书.pdf
- 了解书的结构.完整版PPT文档课件.pptx VIP
- EXCITE-Piston Ring 基础教程介绍.pdf VIP
- 统编人教部编版语文三年级下册第八单元教材解读及教学目标教学建议教研备课校本培训.pptx
文档评论(0)